Как настроить правильные маршруты?

Добрый день! Имеется выход в интернет через adsl модем tp-link 192.168.1.0/24. Хотим отделить один отдел от общей сети и дать им выход в интернет. Нашли zyxel keenetic 2. В WAN порт подключили кабель от сети 192.168.1.0/24 на zyxel используем сеть 192.168.5.0/24. Все настроил выход у клиентов с zyxel есть. DHCP работает как надо. Теперь собственно проблема в том что клиенты с сети 192.168.5.0/24 видят клиентов в сети 192.168.1.0/24 чего быть не должно. Полез в zyxel нашел маршруты, которые он сам и настроил. Подскажите какие убрать чтобы доступа к сети 192.168.1.0/24 не было,но выход в интернет у клиентов сети 192.168.5.0/24 остался. Спасибо!
97e39ecac51f465586282a0066c81059.png
Добавить или убрать маршрут можно только со "Статических маршрутов"
735ff52ff4e3492aab812a8efaa05c35.png
  • Вопрос задан
  • 398 просмотров
Решения вопроса 1
@res2001
Developer, ex-admin
Это не отрегулировать маршрутизацией.
Попробуйте на tp-linkе настроить фаервол так что бы он не пускал пакеты из 192.168.5 в 192.168.1 и наоборот, кроме собственного адреса tp-link (иначе у вас все отвалится для 192.168.5).
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
@id2669099
ну если делать маршрутами, то тебе нужно направить все адреса из сетки 192.168.1.0/24 кроме 192.168.1.1, на несуществующий шлюз, т.е. это сети:
192.168.1.2/31
192.168.1.4/30
192.168.1.8/29
192.168.1.16/28
192.168.1.32/27
192.168.1.64/26
192.168.1.128/25
либо, что более правильно, надо настроить на тп-линке фаервол, который будет запрещать на вход всё в дестенейшеном на эти сети, либо на зукселе настроить на выход обращение к этим сетям
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы